Prompts
Prompts d'IA juridique pour Vie Privée et Protection des Données
15 prompts you can paste straight into HAQQ or any other assistant. Every one is written out in full - open it, copy it, change the bracketed parts.
Politique de ConfidentialitéPolitiqueAvancéRédiger / Générer
Rédiger une politique de confidentialité complète pour [Société] qui exploite [décrire l'activité] dans [juridictions]. Traiter les pratiques de collecte de données, les bases légales du traitement, les périodes de conservation, les droits individuels, les transferts internationaux, les cookies et les coordonnées pour les demandes de confidentialité.
Accord de Traitement des DonnéesContratAvancéRédiger / Générer
Rédiger un accord de traitement des données où [Sous-traitant] traitera les données personnelles pour le compte de [Responsable] pour [décrire les activités de traitement]. Inclure les exigences de l'Article 28 du RGPD, les mesures de sécurité, le processus d'approbation des sous-traitants, les droits d'audit et les obligations de notification des violations de données.
Politique de CookiesPolitiqueAvancéRédiger / Générer
Rédiger une politique de cookies pour le site web de [Société] expliquant les types de cookies utilisés (essentiels, analytiques, marketing), leurs finalités, leur durée, les cookies tiers et comment les utilisateurs peuvent gérer leurs préférences de cookies conformément aux exigences de [juridiction].
Procédure de Demande d'AccèsPolitiqueAvancéRédiger / Générer
Rédiger une procédure interne pour [Société] pour traiter les demandes d'accès des personnes concernées en vertu du RGPD/[loi applicable]. Inclure les étapes de vérification d'identité, les protocoles de recherche, les délais de réponse, l'évaluation des exemptions, le format de réponse et les procédures d'escalade.
Plan de Réponse aux Violations de DonnéesPolitiqueAvancéRédiger / Générer
Rédiger un plan de réponse aux violations de données pour [Société]. Inclure la détection et le signalement des incidents, l'évaluation initiale, les mesures de confinement, les obligations de notification aux régulateurs et aux personnes concernées, la documentation, la revue post-incident et les responsabilités assignées.
Avis de Confidentialité des EmployésPolitiqueAvancéRédiger / Générer
Rédiger un avis de confidentialité des employés pour [Société] expliquant quelles données personnelles sont collectées auprès des employés, les finalités du traitement, les bases légales, les périodes de conservation, les droits des employés, les pratiques de surveillance et les transferts internationaux de données au sein du groupe.
Avenant Protection des Données FournisseurContratAvancéRédiger / Générer
Rédiger un avenant protection des données à joindre aux contrats fournisseurs où [Fournisseur] peut accéder ou traiter des données personnelles contrôlées par [Société]. Inclure les obligations du sous-traitant, les exigences de sécurité, les restrictions de sous-traitance, les droits d'audit et les mécanismes de transfert transfrontalier.
Politique de Conservation des DonnéesPolitiqueAvancéRédiger / Générer
Rédiger une politique de conservation des données pour [Société] couvrant toutes les catégories de données personnelles et commerciales. Spécifier les périodes de conservation basées sur les exigences légales et les besoins métier, les procédures de suppression sécurisée, les protocoles de conservation pour litige et les responsabilités de conformité à la politique.
Analyse d'Impact sur la Vie PrivéeRapportAvancéConformité / Due Diligence
Réaliser une analyse d'impact sur la vie privée pour le [projet/système/produit] proposé de [Société] qui traitera [décrire les données personnelles]. Identifier les risques vie privée, évaluer la nécessité et la proportionnalité, évaluer les garanties et recommander des mesures d'atténuation selon l'Article 35 du RGPD.
Évaluation de Transfert de Données TransfrontalierMémorandumAvancéConformité / Due Diligence
Évaluer la licéité du transfert de données personnelles de [pays/région d'origine] vers [pays de destination]. Analyser les décisions d'adéquation, les garanties appropriées (CCT, BCR), les mesures supplémentaires nécessaires et les risques selon les exigences Schrems II.
Cadre de Gouvernance des Données Système IAPolitiqueAvancéRédiger / Générer
Rédiger un cadre de gouvernance des données pour les systèmes IA/ML de [Société] traitant les exigences de données d'entraînement, l'atténuation des biais, la minimisation des données, la limitation des finalités, les obligations de transparence, les droits individuels dans la prise de décision automatisée et la conformité aux réglementations IA émergentes.
Accord de Partage de Données avec TiersContratAvancéRédiger / Générer
Rédiger un accord de partage de données entre [Société A] et [Société B] pour partager [décrire les données] pour [décrire les finalités]. Traiter les responsabilités responsable à responsable, les bases légales, la notification aux personnes concernées, les standards de sécurité, la limitation du partage ultérieur et l'allocation des responsabilités.
Politique de Gouvernance de l'IAPolitiqueExpertRédiger / Générer
Rédigez une politique de gouvernance de l'IA pour [organisation] couvrant l'utilisation responsable de l'IA, le cadre d'évaluation des risques, la détection et l'atténuation des biais, les exigences de transparence, les mécanismes de supervision humaine, le traitement des données pour l'entraînement de l'IA, les critères d'évaluation des fournisseurs et les procédures de réponse aux incidents.
Note de recherche réglementaire (vérifier avant de citer)MémorandumAvancéRechercher / Références
Recherche les exigences actuelles au titre de [nomme la réglementation ou le cadre] telles qu'elles s'appliquent à [décris l'activité de l'entreprise] en [juridiction]. Structure la réponse ainsi : l'obligation précise, l'article légal ou réglementaire dont elle provient, l'échéance ou l'événement déclencheur, et la sanction en cas de non-conformité. Si tu n'es pas certain qu'une référence est à jour ou correctement numérotée, dis-le explicitement et demande-moi de la confirmer auprès du texte officiel du régulateur plutôt que de présenter ta meilleure estimation comme du droit établi.
Calendrier des Obligations au Titre d'une Loi MENA de Protection des Données DésignéeListe de contrôleExpertConformité / Due Diligence
Agis en tant que conseil en protection des données pour établir un calendrier d'obligations pour [ORGANISATION], une entreprise du secteur [SECTEUR] traitant des données personnelles de personnes situées en [PAYS], au titre de [LOI DÉSIGNÉE — par exemple la loi saoudienne sur la protection des données personnelles (décret royal M/19) et son règlement d'application, le décret-loi fédéral émirien n° 45 de 2021, la loi du DIFC n° 5 de 2020 sur la protection des données, la loi bahreïnie n° 30 de 2018, ou la loi qatarie n° 13 de 2016]. Travaille uniquement à partir de cette loi désignée et de ses textes d'application. Cite l'article de chaque obligation ; lorsqu'un délai, un seuil, une redevance ou une durée de conservation ne figure pas dans le texte utilisé, écris « non précisé dans la source — à confirmer » plutôt que de fournir un chiffre. Rends : (1) Applicabilité — si et pourquoi la loi atteint cette organisation, y compris tout rattachement extraterritorial, exclusion sectorielle ou régime de zone franche qui l'écarte ; (2) Enregistrements et Déclarations — tout enregistrement, licence, désignation ou notification au régulateur, avec l'article et le fait générateur ; (3) Obligations Récurrentes — un calendrier de ce qui doit être fait et à quelle fréquence (registre des traitements, analyses d'impact, revues, formation, audits), chacune avec article, responsable interne et périodicité ; (4) Délais Déclenchés par un Événement — le décompte qui s'ouvre en cas de violation de données, de demande d'une personne concernée, de transfert transfrontalier ou de changement de sous-traitant, avec l'article et le mode de calcul ; (5) Conditions de Transfert Transfrontalier — les fondements admis, toute étape d'autorisation ou d'adéquation, et toute exigence de localisation, chacune citée ; (6) Rôles et Clauses Contractuelles — si un délégué à la protection des données ou un représentant local est exigé et à quel déclenchement, la répartition responsable-sous-traitant, et les clauses que la loi impose dans les contrats de sous-traitance ; (7) Exposition aux Sanctions — les sanctions que la loi elle-même prévoit, citées du texte, sans estimation de probabilité ; (8) Liste des Écarts et Preuves — mesurée contre [PRATIQUE ACTUELLE], ce qui manque et quel élément [ORGANISATION] doit pouvoir produire pour démontrer sa conformité, ainsi que les questions ouvertes pour le conseil local. Pratique actuelle : [DÉCRIRE].
Other practice areas
- Sociétés / Commercial37
- Droit du Travail18
- Contentieux / Litiges23
- FinTech / Paiements13
- Finance Islamique et Charia8
- Sociétés / Fusions-Acquisitions15
- Arbitrage16
- Gouvernance d'Entreprise15
- Opérations Juridiques / Facturation20
- Propriété Intellectuelle / Licences14
- Droit de la Famille40
- Logement et Location20